The Sandbox, bir saldırganın Base ve BNB Smart Chain üzerinde teminatsız 14,9 milyar adet SAND (SAND) basmasına yol açan köprü açığının tespit edilip kontrol altına alındığını açıkladı.
Öne çıkanlar:
- PeckShield, iki cüzdanda toplam 14,9 milyar teminatsız SAND basıldığını, bunun nominal değerinin yaklaşık 718 milyon dolar olduğunu bildirdi.
- The Sandbox, zafiyetin sadece Base ve BNB Smart Chain ile sınırlı olduğunu, Ethereum ve Polygon’daki SAND’in etkilenmediğini duyurdu.
- Projeye göre hiçbir kullanıcı cüzdanı ihlal edilmedi.
Sandbox köprü açığı
Siber güvenlik şirketi PeckShield, saldırganın iki adreste toplam 14,9 milyar teminatsız SAND bastığını ve izinsiz üretilen token’ların yaklaşık 718 milyon dolar değerinde olduğunu bildirdi. Blockaid ise olayın, Base üzerinde çalışan ve LayerZero altyapısını kullanan Sandbox’un Omnichain Fungible Token (OFT) standardı üzerinden gerçekleştiğini aktardı.
Blockaid’e göre saldırgan, Base üzerindeki OFT sözleşmesini ele geçirerek yeni SAND basımına izin veren yönetici yetkilerini aldı. LayerZero protokolünün kendisinde bir ihlal tespit edilmediği vurgulandı.
The Sandbox, zafiyetin tespit edilip izole edildiğini, “Etkisi son derece sınırlı, toplam SAND arzının %0,01’inden daha azına tekabül ediyor” ifadesiyle duyurdu. Ethereum ve Polygon ağlarındaki SAND arzının ise olaydan etkilenmediği belirtildi.
Proje, Base ve BNB Smart Chain üzerindeki likidite sorunu tamamen giderilene kadar bu ağlarda SAND alım satımı yapılmaması uyarısında bulundu. İlgili ağlarda transferler ve itfalar (redeem) devre dışı bırakılırken, uygun likidite sağlayıcılarının incelemenin ardından tazmin edileceği açıklandı.
Ayrıca bkz.: Bitcoin, RSI yedi yılın zirvesine çıkarken 79,5 bin dolardan geriledi
Blockaid’in güvenlik perspektifi
Açığın kamuoyuna yansımasının ardından SAND fiyatı yaklaşık %5 geri çekildi ve kripto piyasasındaki genel toparlanmayla bir haftada yakaladığı %30’u aşan yükselişin bir bölümünü geri verdi.
Söz konusu saldırı, bu yıl kripto piyasasında biriken kayıplara yeni bir halka ekledi. Son 90 günde çeşitli siber saldırı ve istismarlar sonucu yaklaşık 400 milyon dolar kaybedilirken, yıllık bazda toplam zarar 1,6 milyar dolar düzeyine ulaştı.
Son dönemde ColdCard gibi donanım cüzdanları ve Triple-A benzeri ödeme sağlayıcıları da saldırıların hedefi oldu. Raporda ayrıca yapay zeka modellerinin artan “saldırı amaçlı” siber kabiliyetlerine dikkat çekiliyor. Tokenizasyon, stablecoin’ler ve otonom yapay zeka ajanlarının yaygınlaşması, koruma altına alınması gereken sistem sayısını artırırken, Sandbox vakasını da bu daha geniş güvenlik riskleri tablosunun bir parçası haline getiriyor.
Sıradaki haber: Zcash, Grayscale ETF hamlesi ve milyarlarca dolarlık vadeli işlem hacmiyle %38 yükseldi





